Vérification des connaissances - Infrastructure as Code
Testez votre compréhension des concepts clés du Module 2. Sélectionnez la meilleure réponse pour chaque question, puis soumettez pour voir vos résultats. Vous devez obtenir au moins 60 % pour réussir.
Un développeur exécute un ionoscloud_autoscaling_group sous charge soutenue et augmente les valeurs de cores et ram dans la configuration des répliques, en s'attendant à ce que les répliques existantes augmentent de taille. Les répliques en cours d'exécution conservent leur taille initiale. Quelle affirmation explique le mieux ce comportement ?
VM Auto Scaling effectue une mise à l'échelle horizontale : il ajoute et supprime des répliques de serveur entières plutôt que de les redimensionner. Les modifications de la configuration des répliques prennent effet sur les répliques nouvellement créées, de sorte que les répliques déjà en cours d'exécution conservent leur dimensionnement initial. Pour traiter une charge plus importante, laissez le groupe s'étendre en ajoutant des répliques, ou remplacez les répliques existantes afin que le nouveau dimensionnement soit appliqué.
Les serveurs d'application de TaskBoard sont situés dans un LAN privé sans adresse IP publique allouée. Ils doivent accéder à Internet pour installer les mises à jour des paquets et appeler des API externes, mais ne doivent pas être accessibles depuis Internet. Quelle ressource Terraform fournit cette connectivité sortante uniquement ?
Une passerelle NAT fournit une connectivité Internet sortante uniquement, permettant aux serveurs privés d'initier des connexions pour les mises à jour et les appels externes tout en restant inaccessibles depuis Internet. L'allocation d'une ionoscloud_ipblock à chaque serveur leur accorderait un accès entrant public, ce qui contredirait l'exigence d'isolation, et un équilibreur de charge gère le trafic entrant, pas le trafic sortant privé.
Un développeur provisionne un pool de nœuds Managed Kubernetes et un ionoscloud_application_loadbalancer, puis rédige des règles ionoscloud_firewall (NSG) et s'attend à ce qu'elles protègent à la fois les nœuds de travail et l'ALB. Les règles semblent prendre effet sur les NIC de serveurs autonomes, mais pas sur les nœuds MKS ou l'ALB. Pourquoi ?
Les NSG sont attachés au niveau VM ou NIC, et les nœuds des pools de nœuds Managed Kubernetes sont exclus de l'application des NSG, tout comme l'ALB managé. Pour contrôler le trafic vers ces ressources, vous devez utiliser leurs propres mécanismes (par exemple, les règles d'écoute et de transfert sur l'ALB) plutôt que de compter sur des règles NSG qui leur seraient associées.
Le serveur API de TaskBoard lit depuis un ionoscloud_s3_bucket pour les pièces jointes. Le développeur configure le client S3 de l'application avec le jeton bearer de l'API IONOS CLOUD utilisé pour le reste de leur automatisation Terraform, mais chaque requête renvoie une erreur d'authentification. Quelle est la correction appropriée ?
IONOS CLOUD Object Storage expose une API compatible S3 et s'authentifie avec une paire Access Key et Secret Key, et non avec le jeton bearer utilisé pour l'API IONOS CLOUD. Le développeur doit provisionner un ionoscloud_s3_key et fournir la Access Key et la Secret Key résultantes au client S3 ; les jetons bearer et l'authentification de base ne fonctionnent pas avec le point d'accès S3.
Un développeur provisionne un ionoscloud_kafka_cluster et affiche les serveurs bootstrap et le certificat client depuis Terraform afin que l'application puisse se connecter. Quelles sont les deux pratiques qui gèrent correctement cette sortie pour un environnement de production ?
Le plan de données de Kafka d'IONOS CLOUD est authentifié avec mTLS, de sorte que l'application se connecte en utilisant le certificat client plutôt qu'un jeton bearer, une clé d'accès ou une authentification de base. Les chaînes de connexion, les identifiants et les certificats extraits de l'état Terraform doivent être marqués comme sensibles afin qu'ils ne soient pas exposés dans la sortie de planification ou d'application, et ils ne doivent jamais être commis dans un dépôt.